从2010 RSA看信息安全发展趋势
几乎每个参加RSA大会的人都有这样一个目的:从展览或会议中了解未来信息安全的发展趋势,但想要完成这个目标难度却很大,面对海量信息无异于大海捞针。实际上,参展商或会议发言人大都有背后的商业利益推动,所展示的内容大都是为了推广自己的产品或理念而服务,完全公正客观的很少。更何况大家面对的用户和政策环境很不一样,只有透过现象看本质,才能得到自己想要的东西。
在美国旧金山召开的RSA 2010
几乎每个参加RSA大会的人都有这样一个目的:从展览或会议中了解未来信息安全的发展趋势,但想要完成这个目标难度却很大,面对海量信息无异于大海捞针。实际上,参展商或会议发言人大都有背后的商业利益推动,所展示的内容大都是为了推广自己的产品或理念而服务,完全公正客观的很少。更何况大家面对的用户和政策环境很不一样,只有透过现象看本质,才能得到自己想要的东西。
在美国旧金山召开的RSA 2010
公司简介:北京瑞达时代科技有限公司
北京瑞达时代科技有限公司是一家专注于“网络应用安全与管理”领域的高新技术企业,公司注册资金1200万,是北京市软件企业,中关村最具发展潜力十佳中小高新技术企业。
通过不懈的技术创新与实践探索,我们业已成为国内技术领先的“网络应用安全与管理”解决方案、产品与服务的提供商。在国家科技创新基金的支持下,率先开发出国内第一个智能化的互联网内容安全监管系统
近日,根据赛迪顾问2010年3月发布的《2009-2010中国信息安全产品市场研究年度报告》显示,国内领先的终端安全厂商北京北信源软件股份有限公司,在终端安全产品领域,其市场份额高居中国终端安全管理厂商之首,继续保持市场占有率第一的地位,也实现了连续四年蝉联市场占有率第一的盛举。
作为研究报告的发布机构赛迪顾问,是直属于中华人民共和国工业和信息化部中国电子信息产业发展研究院(赛迪集团,CCID)的大型现代咨询企业,也是国内最早在IT行业开展信息咨询服务的大型资讯机构之一。其发布的行业研究报告通过精准的数据和专业的深度研究分析,基于深入、翔实的市场研究数据和重点厂商重点产品的深度研究,以行业分析、厂商点评、政策解读等为主线,并与相关产业环节进行关联分析,依托对市场的深刻理解,给出产业发展特点的深度剖析,掌控行业与市场发展趋势,为业内公认最具权威性的研究报告。
...
北京启明星辰信息安全技术有限公司安全研究中心(原积极防御实验室)招聘安全工程师(渗透测试方向)
要求如下:
1、熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具;
2、熟悉攻击的各类技术及方法,对各类操作系统、应用平台的弱点有较深入的理解;
3、熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码检测和分析;
4、分析问题和实际动手能力强,具有良好的团队合作精神;
5、具有良好的沟通能力和文档编写能力;
5、学历不限;
6、有相关工作经验者者优先;
希望有意的朋友发送简历至:
liqiang@owasp.org.cn
...
信息安全,其核心在于“信息数据”的安全,而在数据处理中,应用才是关键。随着网络的快速发展,网络应用类别越来越多,应用复杂度也越来越高,人们逐渐发现,单纯解决数据的访问和传输的安全已经无法很好地保障信息安全,必须高度重视维护关键应用的安全,从数据的产生、计算和存储等多个角度来思考和解决。因此,对于“网络应用”安全的关注度也逐渐升温。在本次RSA大会上,技术专家、知名安全厂商谈论的焦点来看,网络应用安全呈献出以下几大发展趋势。
趋势1: WEB应用安全市场成为各应用安全厂商的必争之地
如今,越来越多的企业用户已将核心业务系统转移到网络上,WEB浏览器成为业务系统的窗口。在此背景下,如何保障企业的应用安全,尤其是Web应用安全成为新形势下信息安全保障的关键所在。Gartner的一份分析报告指出:在调查的企业数据中心中,92%的Web应用有安全缺陷;80%存在跨站攻击;高达62%存在SQL注入风险,而参数篡改和Cookies毒化也分别达到60%和37%;同时,专门针对应用层进行攻击的手段越来越多,越来越难以防范。
...
2010年3月2日,2010中国IT市场年会在北京香格里拉大饭店隆重举行。本届年会由工业和信息化部中国电子信息产业发展研究院主办,赛迪顾问股份有限公司承办,近两千名各界人士参与了此次盛会。作为国内计算机终端安全管理领域的领军企业,北信源应邀参加了此次大会,并荣获了“2009-2010中国终端安全管理及审计软件市场年度成功企业”奖项,这也是北信源公司连续四年获此荣誉。

作为国内IT业界首屈一指的大型专业盛会,IT市场年会是政府、企业、用户、学者、研究人员、投资机构等6大生态子系统进行沟通交流的最佳平台。此次年会以“把脉内需主线、重塑IT价值”为主题。来自政府官员、知名学者、企业领袖、IT用户、金融投资专家和媒体等国内外各界人士参加了本次会议。深入分析了中国IT产业现状及未来趋势,剖析了计算机系统、外围设备、数码产品、网络通信、软件与IT服务、行业与企业信息化等领域的最新发展,为行业用户和IT厂商搭建了交流和沟通的平台,共同研讨整合创新中国IT行业各应用市场的新要求和新机会。
...
3月8日消息,据国外网站报道,上周五有关Facebook早期岁月的一项长期调查报告披露了这个公司让人吃惊的新信息。
除此之外,这项调查报告还揭示Facebook创始人兼CEO马克·扎克伯格(Mark Zuckerberg)窃取了Facebook用户的个人登陆信息并借此侵入这些用户的私人邮箱账户。至少,这明显是对私人信息的滥用。
Facebook并不否认此事件的发生,同时它也不否认马克还曾经侵入过一位竞争对手ConnectU的服务器,并修改了一些用户的信息。
鉴于对在线个人信息和隐私使用状况的不安,特别是Facebook,以及对于马克商业道德的担忧,马克需要对这些事件作出直接地和坦率地回应。
...
电子文档安全防护需求
随着文档数字化的普及应用,电子文档必然成为了各机构、单位的宝贵资源和财富,但值得关注的是,电子文档防护和管理不善导致了层出不穷的各类泄密事件的频繁发生,而由此给各机构、单位造成了巨大的损失,对国家重要部门和涉密单位的信息安全威胁巨大。
目前典型的文档泄密途径包括:
◎通过网络窃取
一些涉密计算机用户采取拨号、代理连接等方式违规连接互联网,被攻击者植入木马和间谍程序,从而导致涉密文档泄漏。
◎通过移动存储介质失窃
大部分用户通过U盘、移动硬盘等设备存储涉密电子文档。出差时携带的涉密笔记本电脑或涉密移动存储介质丢失或者被盗经常导致文档失窃。
...
去年7月18日,上海国际商品拍卖有限公司在进行本市私车额度网上竞拍时,网络服务器遭受攻击,致使拍卖会取消。22天后警方侦破了此案,实施攻击 行为的周雄峰在本市安亭一民宅内落网。经调查,为能以较低价格获得上海私车牌照,去年7月,周雄峰结伙王永峰实施了这次攻击。昨天,两人被嘉定区检察院以 涉嫌破坏计算机信息系统罪提起公诉。
想低价购车牌动歪脑筋
今年23岁的周雄峰是浙江湖州人,暂住上海嘉定区,原在一家公司从事网管工作。去年7月初,他买了一辆汽车准备用于上下班。考虑到参与私车额度 竞拍的人较多,他想到了通过对上海私车额度网上竞拍服务器进行拒绝服务攻击的方法,以限制参加投标的人数,从而达到以较低的价格竞拍到牌照的目的。
...
近日,全球知名的高性能Web 2.0安全解决方案领导厂商与高端Web安全设备提供商----Wedge Networks(稳捷网络)公司获得了世界知名媒体与咨询机构《Network Products Guide》(《网络产品指南》)提名,入选为2010年“热门公司”。不难看出,稳捷网络凭借自身的高速发展,已经得到全球主要产品调查机构的充分肯定。
影响力的结晶
据悉,《网络产品指南》作为国际权威的技术研究媒体与咨询机构,每年其“热门公司”名单角逐异常激烈。按照惯例,该机构通过对全球众多信息技术供应商的行业分析,从中筛选出年度杰出的明星企业,这些入围企业往往具备领导型优势和出色的社会影响力。
...
近日,傲盾非法信息监控系统顺利地通过了北京电子产品质量检测中心的“登记”和“功能”两项测试。
北京市电子产品质量检测中心是经公安部授权、北京市安全技术防范管理办公室指定的安全技术防范工程验收的检验单位,是北京市科委指定的科技成果鉴定检测试验单位,符合CNAL/AC 01:2002(ISO/IEC 17025:1999《检测和校准实验室认可准则》)的全部要求,已经通过中国实验室国家认可委员会(CNAL)认可。“ 检测中心”作为一个具有公正性、独立性、诚实性并向社会提供科学、公正、准确检测数据的第三方测评机构,在业界极具权威。
...
技术支持工程师/经理(2人) 工作地点:北京
1、计算机相关专业,本科学历;
2、熟悉局域网、Internet、TCP/IP 等网络的基本知识;
3、熟悉互联网应用层各领域的应用;
4、熟悉TCP/IP协议族各应用层协议,如:HTTP、SMTP、POP3、FTP、DNS协议等;
5、系统集成或售前技术支持相关工作经验2年以上;
6、具备解决方案撰写能力和文字组织能力,具有网络安全解决方案制作经验,有投标、讲标经验优先,有产品管理经验优先;
7、有钻研精神和较强的学习能力,具备良好的团队协作精神;
...
本报讯(记者周逸梅)针对3G手机对保密工作产生威胁的说法,昨天上午,国家保密局总工程师杜虹在列席政协联组会议时表示,普通人使用不会有影响。
此前,有媒体报道,3G手机强大的视频传输功能,容易导致在使用过程中,将办公环境中的作战地图、文件或军事设施等涉密信息传输出去,相当于给对方来了个视频直播。3G手机具有照相、大容量存储功能,如果在工作场所拍照并流传出去,同样会在无意中造成泄密隐患。3G手机具有随时随地上网功能,也必将给安全保密和管理工作带来更大的难度。此外,3G手机还安装有操作系统、办公文字编辑等软件,不排除黑客使用木马程序控制手机视频、照相功能的可能性。
...
近日,腾讯官方招聘页面上出现大量杀毒安全类的职位信息,其中包括杀毒软件技术开发人员和产品经理等累计10名人员。 业内人士分析,继QQ医生内置诺顿工 具之后如此大规模的招聘标志着2010年腾讯有意大举进军杀毒领域。腾讯一直拥有较全的互联网产品业务布局,但在安全领域一直是块短板。近日,小编在腾讯招聘网站(http://hr.tencent.com)上无意中发现了腾讯近期正在招聘与安全相关的职位,岗位之全,数量之多,暴露出了 腾讯大举进军安全领域的战略。
腾讯此次招聘的安全类职位,大体上分为杀毒软件和安全辅助工具QQ医生两类。在腾讯招聘网站上搜索 TR(腾讯研究院Tencent Research相关职位),结果展示的是腾讯研究院最近正在招聘的技术开发人员和产品负责人职位。
...